Capture-filformatet, der kan læses af Wireshark, er PCAP (Packet Capture). PCAP er et meget brugt filformat til lagring og deling af netværkstrafikregistreringer. Det gemmer netværkspakker fanget fra en netværksgrænseflade i et standardiseret format, så brugerne kan analysere de optagne data ved hjælp af værktøjer som Wireshark. PCAP-filer bruges almindeligvis til fejlfinding af netværksproblemer, analyse af sikkerhedshændelser og overvågning af netværkets ydeevne.